Logo của Viện Kế hoạch và Đánh giá Công nghệ Thông tin - Truyền thông (IITP). Ảnh: IITP

Viện Kế hoạch và Đánh giá Công nghệ Thông tin - Truyền thông (IITP), cơ quan trực thuộc Bộ Khoa học và CNTT Hàn Quốc, xác nhận đã xảy ra sự cố an ninh mạng khiến dữ liệu cá nhân của người dùng trên 5 hệ thống do đơn vị này vận hành bị rò rỉ.

Ngày 7/8, IITP cho biết sự cố phát sinh trong quá trình tăng cường bảo mật đối với hệ thống quản lý nhật ký truy cập dữ liệu cá nhân. Trong quá trình này, một cổng truy cập bên ngoài đã bị mở trong thời gian dài.

Theo IITP, cổng truy cập nói trên được mở từ 15h57 ngày 10/6 đến 16h05 ngày 6/7, tương đương gần 26 ngày. Trong khoảng thời gian này, hệ thống ghi nhận truy cập bất thường từ bên ngoài, khiến một phần dữ liệu bị rò rỉ và bị xóa.

Sự cố ảnh hưởng đến người dùng của 5 hệ thống do IITP vận hành, gồm EasyOne, EasyMatching, ITFIND, hệ thống đánh giá điện tử và hệ thống quản lý cho vay.

IITP cho biết thông tin bị lộ bao gồm tên, số điện thoại di động, email, cơ quan công tác, tên bộ phận, chức vụ, địa chỉ cơ quan, ngày sinh, giới tính, ID, mật khẩu, số điện thoại, địa chỉ nhà, mã nhà nghiên cứu quốc gia, cùng thông tin về kinh nghiệm và học vấn. Tuy nhiên, các trường dữ liệu bị lộ có thể khác nhau tùy từng trường hợp.

Sau khi phát hiện sự cố, IITP đã đóng cổng truy cập bên ngoài và cô lập hệ thống. Đơn vị này hiện đang khôi phục phần dữ liệu bị xóa, đồng thời điều tra nguyên nhân, phạm vi rò rỉ dữ liệu cá nhân và cung cấp công cụ tra cứu trên website cho người dùng bị ảnh hưởng.

IITP khuyến cáo người dùng cảnh giác với các tin nhắn, email hoặc cuộc gọi mạo danh cơ quan; không nhấp vào liên kết hoặc mở tệp đính kèm không rõ nguồn gốc. Cơ quan này cũng đề nghị người dùng không chuyển tiền, không cài đặt ứng dụng, không chấp nhận điều khiển từ xa và không cung cấp thông tin xác thực theo các yêu cầu đáng ngờ. Người dùng cũng được khuyến nghị thay đổi các mật khẩu quan trọng để tăng cường bảo vệ dữ liệu cá nhân.

IITP hiện là đơn vị quản lý ngân sách R&D ICT quốc gia trị giá 1.899,6 tỷ won trong năm nay. Nếu phát sinh thiệt hại liên quan đến vụ rò rỉ dữ liệu, người dùng có thể nộp đơn đề nghị hòa giải thông qua Ủy ban Hòa giải Tranh chấp Thông tin cá nhân.

IITP cho biết sẽ điều tra kỹ nguyên nhân và phạm vi sự cố, đồng thời sớm thông báo thêm các thông tin liên quan. Cơ quan này cũng gửi lời xin lỗi tới người dùng vì sự cố vừa xảy ra.

Từ khóa

#IITP #rò rỉ dữ liệu cá nhân #an ninh mạng #cổng truy cập bên ngoài #R&D ICT #bảo mật hệ thống
Copyright © DigitalToday. All rights reserved. Unauthorized reproduction and redistribution are prohibited.